Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cifrado y descifrado de Chacha20 en la crate crypto2 para Rust (CVE-2021-45709)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/12/2021
Última modificación:
08/08/2023

Descripción

Se ha detectado un problema en la crate crypto2 versiones hasta 08-10-2021 para Rust. Durante el cifrado y descifrado de Chacha20, puede producirse una lectura no alineada de un u32

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:crypto2_project:crypto2:*:*:*:*:*:rust:*:*